Системный журнал напрямую в облачные часы AWS?
Есть ли способ отправить записи системного журнала POSIX непосредственно в облачные часы AWS? Я знаю, что Cloudwatch можно сфальсифицировать, чтобы посмотреть на /var/log/messages
файлы и тому подобное.
Но есть ли способ - настройка sylog.conf(5) или слушатель, совместимый с rfc5424, или что-то подобное - для прямой отправки сообщений журнала?
2 ответа
Может быть, не совсем то, что вы ищете, но проверьте это: https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/EC2NewInstanceCWL.html
Ничего готового к использованию, о котором я знаю, но вы можете попробовать и изменить его для отправки сообщений, вызывая API либо с CLI, либо с SDK.
Есть документы AWS, которые могут пригодиться в смысле "как это работает": один два. Кроме того, в документах есть ссылки на код, используемый для захвата журналов и отправки событий, возможно, это будет полезно для этой части работы.